Controls
5 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| BER.5.9 | Mehr-Faktor-Authentisierung für weitreichende Berechtigungen | SOLLTE | normal-SdT | 2 | BER | BER.5 |
| DET.3.1.2 | Ausgeführte Kommandozeilenbefehle adobe-common-controls-framework-ccf-v5 · SM-26 +2 aircyber · 4.8 +1 algemene-beveiligingseisen-voor · 4.13.5 +2 anssi-hygiene-guide · 39 +2 anssi-r-f-rentiel-cyber-france · 7.B.2 +2 anssi-recommandations-de-configuration-d · R6 anssi-recommandations-de-s-curit-pour · R13 +1 anssi-recommandations-pour-la-protection · R24 +2 baseline-informatiebeveiliging-overheid · 8.16.03 bsi-kompendium · OPS.1.1.7.A15.5 +2 bsi-ms-cloud · NCD.2.3.04.b cadre-conformit-cyber-france-3cf-v1 · node53 +2 cadre-conformit-cyber-france-3cf-v2 · node575 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 ccb-cyberfundamentals-framework · RS.AN-1.2 +2 ccb-cyberfundamentals-framework-2025 · RS.AN-1.2 +2 checklist-des-exigences-de-la-loi · 4.11 cisa-cybersecurity-performance-goals-cpg · 2.C +1 cisco-cloud-controls-framework-ccf-v3 · CCF 551 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 +2 cmmc-v2 · SI.L2-3.14.6 +2 de-tekniske-minimumskrav-for-statslige · 16 directive-nationale-de-la-s-curit · INCID-GEST-ALERT +1 dora · 10.2 e-its-estonia-s-national-cyber · OPS.1.1.1.M21 +2 enisa-5g-security-controls-matrix · SO19-004 +2 ens-esquema-nacional-de-seguridad · mp.s.4.r1.1 +2 fbi-cjis · SI-5-c +2 formulaire-d-valuation-de-la-maturit · 1_Protection-6 +1 framework-nazionale-cybersecurity-v2 · PR.PT-4 +1 framework-nazionale-per-la-cybersecurity · DE.CM-01.5 +2 gsa-fedramp-rev5 · SI-4 (22) +2 igi-1300-ii-901-liste-des · TI-OPS-SSI +2 international-traffic-in-arms · 4 +1 iso-22301-2019-outline-business · 8.4.3 iso-27001-2013-for-legacy-and · 4.3 +2 iso-42001-2023-outline-artificial · A.6.2.6 iso27001 · A.8.16 +2 itsp-10-171-protecting-specified · 03.14.03.B +2 korea-isa-isms-p · node1039 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.10 +2 loi-05-20-relative-la-cybers · ART-31 microsoft-cloud-security-benchmark-v1 · NS-4 +1 misure-minime-di-sicurezza-ict-per · ABSC 3.6.1 +1 ncsc-cyber-assessment-framework-caf-v3 · C1.a.3 +1 ncsc-cyber-assessment-framework-caf-v4 · C1.e.5 +2 nis-1-transposition-fr · 10.1 +2 nis2-ir · 6.9.2 +2 nist-800-82-ot-appendix · SI-4 +1 nist-cyber-security-framework-csf-v1 · RS.AN-1 +2 nist-sp-800-171-rev2-2021 · 3.14.6 +2 nist-sp-800-171-rev3-2024 · 3.14.6 +2 nist-sp-800-53-rev5 · SI-4(22) +2 norea-dora-in-control-framework-v3 · 22.1 +1 nydfs-500-with-2023-11-amendments · 500.3.g +1 operational-technology-cybersecurity · 2-3-1-12 +2 owasp-application-security-verification · V14.1.5 +2 part-is · IS.D.OR.200-a.4 pci-dss-4 · A3.5.1 +2 prestataires-de-d-tection-des-incidents · IV.3.15.r +2 pssi-tat · TI-OPS-SSI +2 pssie-du-b-nin-anssi-b · INC-01 +2 r-f-rentiel-des-exigences-de · 3.9.3 +1 r-f-rentiel-national-de-s · SCS.1.12 +2 r-gles-oiv-secteur-activit-s · node73 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 23(c) iii recommandations-pour-les-architectures · R64- +2 recommandations-relatives-l · R16 recommandations-relatives-l-2 · 3 +2 recommandations-sur-la-s-curisation-des · R79 +2 secure-controls-framework-scf · OPS-01 +2 soc2 · CC7.3.2 +2 swiss-ict-minimum-standard · RS.AN-1 t-c-cbddo-bilgi-ve-leti · 4.5.3.10 +2 uk-defence-standard-05-138-issue · 3110 +2 vehicle-cyber-security-audit-vcsa-v1 · 7.2.a-should +1 vendor-due-diligence-simple-baseline · INF.02 zero-trust-for-operational-technology-zt · 7.5.1.OT +2 | SOLLTE | normal-SdT | 3 | DET | DET.3 |
| DET.4.6.1 | Verhaltensanalyse von Zugangskonten adobe-common-controls-framework-ccf-v5 · TPM-04 +2 agile-security-framework-asf-baseline-by · 13 ai-defense-matrix · training-data.protect.category +2 aircyber · Ext11 +2 algemene-beveiligingseisen-voor · 3.3.12 +2 anssi-hygiene-guide · 4 +2 anssi-r-f-rentiel-cyber-france · 12.2 +2 anssi-recommandations-de-configuration-d · R79 +2 anssi-recommandations-de-s-curit-pour · R25 +2 anssi-recommandations-de-s-curit-pour-2 · R15 +2 anssi-recommandations-pour-la-protection · R57 +2 baseline-informatiebeveiliging-overheid · 8.21.02 +2 bsi-c5 · OPS-15 +2 bsi-kompendium · SYS.1.1.A12.8 +2 bsi-ms-cloud · NCD.2.2.04.a +2 cadre-conformit-cyber-france-3cf-v1 · node193 +2 cadre-conformit-cyber-france-3cf-v2 · node283 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S3_02 +2 california-consumer-privacy-act · 7027-m.2 +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AT-3.3 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AT-3.3 +2 checklist-de-dossier-d-homologation · 1 cis-benchmark-for-kubernetes-v1-10 · 1.3.3 cisa-cybersecurity-performance-goals-cpg · 3.H +1 cisco-cloud-controls-framework-ccf-v3 · CCF 192 +2 clausier-de-s-curit-num-rique · O-6.2 +2 cmmc-v2 · AU.L2-3.3.2 +2 cra · 1.1.2.d +1 de-tekniske-minimumskrav-for-statslige · 16 +2 directive-nationale-de-la-s-curit · ACC-EXIG-POL +2 dora · 9.3.b +2 e-its-estonia-s-national-cyber · APP.3.2.M18 +2 ecb-cyber-resilience-oversight · 2.3.2.2-61 +2 enisa-5g-security-controls-matrix · SO4-018 +2 ens-esquema-nacional-de-seguridad · org.3.3 +2 essential-cybersecurity-controls-ecc · 2-2-4 essential-eight · node80 +2 eu-ai-act · 72.1 +2 fadp-federal-act-on-data-protection · 10.2.b +2 fbi-cjis · AT-3-d-1-g +2 federal-trade-commission-ftc-standards · § 314.4.c.8 +2 finma-circular-2023-01-operational-risks · 82 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-4 +2 framework-nazionale-cybersecurity-v2 · DE.CM-6 +2 framework-nazionale-per-la-cybersecurity · DE.CM-01.6 +2 gdpr · 40.2.i +2 google-saif-framework · 2.6 +2 gsa-fedramp-rev5 · RA-7 +2 guide-de-s-curit-des-donn · 10.3 +2 hds-hdh · node58 +2 igi-1300-ii-901-liste-des · EXP-PROFILS +2 india-s-digital-personal-data-protection · 5(2)(a)(i) +1 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.9.1.1 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · A.5.6 +2 itil-4-management-practices · ITIL4-SVC-07 +2 itsp-10-171-protecting-specified · 03.09.01.A +2 korea-isa-isms-p · node383 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.2 +2 loi-05-20-relative-la-cybers · ART-31 +2 microsoft-cloud-security-benchmark-v1 · LT-2 +2 misure-minime-di-sicurezza-ict-per · ABSC 8.6.1 +2 ncsc-cyber-assessment-framework-caf-v3 · C1.a.4 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.a.3 +2 ncsc-cyber-essentials · node167 +1 nis-1-transposition-fr · 18.5 +2 nis2-ir · 10.1.2.b +2 nist-800-82-ot-appendix · AC-3 +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · DE.CM-6 +2 nist-privacy-framework · CM.AW-P1 +2 nist-sp-800-171-rev2-2021 · 3.10.3 +2 nist-sp-800-171-rev3-2024 · 3.10.3 +2 nist-sp-800-218-secure-software · PO.4.2 +1 nist-sp-800-53-rev5 · PE-6(2) +2 nist-sp-800-66-hipaa · node178 +2 norea-dora-in-control-framework-v3 · 25.2 nydfs-500-with-2023-11-amendments · 500.14.a.1 +2 operational-technology-cybersecurity · 2-11-1-4 owasp-application-security-verification · V4.1.1 +2 owasp-asvs5 · V14.2.3 +2 owasp-mobile-application-security · MASVS-PRIVACY-2 owasp-s-checklist-for-llm-governance · 2.5 +2 part-is · IS.D.OR.205-b pci-dss-4 · 12.8.3 +2 personal-data-protection-law-pdpl · 10.4 points-de-contr-le-active-directory · vuln_rodc_priv_revealed-l2 post-quantum-cryptography-pqc-migration · 2 prestataire-d-audit-de-s-curit · node155 +2 prestataires-de-d-tection-des-incidents · IV.3.5.c +2 pssi-tat · EXP-PROFILS +2 pssie-du-b-nin-anssi-b · FRN-03 +2 r-f-rentiel-d-audit-de · node155 +2 r-f-rentiel-des-exigences-de · 3.4.3 +2 r-f-rentiel-g-n-ral · 3 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · ACM.1.1.2 +2 r-gles-oiv-secteur-activit-s · node75 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 10(a) iv +2 recommandations-pour-les-architectures · R44 +2 recommandations-pour-un-usage-s-curis · R17 +1 recommandations-relatives-l · R69 +2 recommandations-relatives-l-2 · R9 +2 recommandations-sur-la-s-curisation-des · R7 +2 secure-controls-framework-scf · MON-01.15 +2 soc2 · P6.6.2 +2 swift-customer-security-controls · 5.1 swiss-ict-minimum-standard · DE.CM-6 +2 t-c-cbddo-bilgi-ve-leti · 4.1.2.5 +2 tisax-vda-isa-v5-1-and · node149 +2 uk-defence-standard-05-138-issue · 3200 +2 vehicle-cyber-security-audit-vcsa-v1 · 9.1.c-must vendor-due-diligence-simple-baseline · INC.02 +2 zero-trust-for-operational-technology-zt · 4.4.6.OT +2 | KANN | erhöht | 5 | DET | DET.4 |
| KONF.6.4 | Privilegierte Systemfunktionen adobe-common-controls-framework-ccf-v5 · IAM-29 +2 aircyber · Ext38 +2 algemene-beveiligingseisen-voor · 4.14.3 +2 anssi-hygiene-guide · 29 +2 anssi-r-f-rentiel-cyber-france · 19.6 +2 anssi-recommandations-de-configuration-d · R63 +2 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R20 +1 anssi-recommandations-pour-la-protection · R5 +2 baseline-informatiebeveiliging-overheid · 8.18.01 +2 bsi-c5 · IDM-06 +2 bsi-kompendium · OPS.1.1.2.A16.1 +2 cadre-conformit-cyber-france-3cf-v1 · M28 +2 ccb-cyberfundamentals-framework · PR.PT-3.2 +2 ccb-cyberfundamentals-framework-2025 · PR.PT-3.2 +2 cis-benchmark-for-kubernetes-v1-10 · 5.1.7 +1 cisa-cybersecurity-performance-goals-cpg · 3.H cisco-cloud-controls-framework-ccf-v3 · CCF 629 +2 clausier-de-s-curit-num-rique · O-12.3.9 +2 cmmc-v2 · AC.L2-3.1.7 +2 directive-nationale-de-la-s-curit · ACC-SYS/APP-PRIVIL +2 e-its-estonia-s-national-cyber · OPS.1.1.2.M16 +2 ecb-cyber-resilience-oversight · 2.3.2.1-32 enisa-5g-security-controls-matrix · SO11-049 +2 ens-esquema-nacional-de-seguridad · op.acc.4.2 +2 essential-eight · node66 +2 eu-ai-act · 13.3.b.v fbi-cjis · node570 +2 finma-circular-2023-01-operational-risks · 78 framework-nazionale-cybersecurity-v2 · PR.PT-3 +2 framework-nazionale-per-la-cybersecurity · PR.AA-05 +2 gsa-fedramp-rev5 · CM-5 (5) +2 guide-de-s-curit-des-donn · 9.2 +1 igi-1300-ii-901-liste-des · EXP-DOM-LIMITSERV +2 international-traffic-in-arms · 3 +1 iso-27001-2013-for-legacy-and · A.9.4.4 +2 iso27001 · A.8.9 +2 itsp-10-171-protecting-specified · 03.01.04.B +2 korea-isa-isms-p · node488 +2 lithuanian-nis2-cybersecurity-law · 47.t3.31 +1 microsoft-cloud-security-benchmark-v1 · PA-6 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.1.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.c.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.c.1 +2 ncsc-cyber-essentials · node221 nis-1-transposition-fr · 8.1 +2 nis2-ir · 11.3.2.c +2 nist-800-82-ot-appendix · AC-6 +2 nist-cyber-security-framework-csf-v1 · PR.IP-1 +2 nist-privacy-framework · CT.DP-P4 +2 nist-sp-800-171-rev2-2021 · 3.4.7 +2 nist-sp-800-171-rev3-2024 · 3.4.7 +2 nist-sp-800-53-rev5 · CM-5(5) +2 nist-sp-800-66-hipaa · node211 norea-dora-in-control-framework-v3 · 25.2 nydfs-500-with-2023-11-amendments · 500.7.c.1 +2 operational-technology-cybersecurity · 2-3-1-4 +2 owasp-application-security-verification · V4.1.3 owasp-s-checklist-for-llm-governance · 9.3 pci-dss-4 · 7.2.5 +2 prestataire-d-audit-de-s-curit · node129 +2 prestataires-de-d-tection-des-incidents · IV.3.8.a +2 pssi-tat · EXP-CI-LTD +2 pssie-du-b-nin-anssi-b · ORG-03 +2 r-f-rentiel-d-audit-de · node129 +2 r-f-rentiel-des-exigences-de · 3.9.2 +2 r-f-rentiel-g-n-ral · 3 +1 r-f-rentiel-national-de-s · ACM.1.1.2 +2 r-gles-oiv-secteur-activit-s · node140 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 9(b) recommandations-pour-les-architectures · R45 +2 recommandations-pour-un-usage-s-curis · R18 +2 recommandations-relatives-l · R55 +2 recommandations-relatives-l-2 · R10 recommandations-sur-la-s-curisation-des · 9 +2 secnumcloud-v3-2-annexe-2 · node16 secure-controls-framework-scf · SEA-04.4 +2 soc2 · CC6.3 +2 swift-customer-security-controls · 1.2 +1 swiss-ict-minimum-standard · ID.BE-4 t-c-cbddo-bilgi-ve-leti · 5.2.1.9 +2 tisax-vda-isa-v5-1-and · node136 +2 uk-defence-standard-05-138-issue · 2203 +2 vendor-due-diligence-simple-baseline · IAM.04 | SOLLTE | normal-SdT | 2 | KONF | KONF.6 |
| KONF.7.10 | Einschränkung der Ausführung adobe-common-controls-framework-ccf-v5 · SG-17 +2 aircyber · Ext38 algemene-beveiligingseisen-voor · 4.14.3 +2 anssi-hygiene-guide · 15.R +2 anssi-r-f-rentiel-cyber-france · 18.2 +2 anssi-recommandations-de-configuration-d · R65 +2 anssi-recommandations-de-s-curit-pour · R31 +2 anssi-recommandations-de-s-curit-pour-2 · R26+ +2 anssi-recommandations-pour-la-protection · R5 +2 baseline-informatiebeveiliging-overheid · 8.19.01 +1 bsi-c5 · PSS-09 +1 bsi-kompendium · SYS.2.1.A24.4 +2 bsi-ms-cloud · NCD.2.5.01.g.i cadre-conformit-cyber-france-3cf-v1 · M27 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 +1 california-consumer-privacy-act · 7014-e.2 ccb-cyberfundamentals-framework · PR.PT-3.3 +2 ccb-cyberfundamentals-framework-2025 · PR.PT-3.3 +2 checklist-des-exigences-de-la-loi · 4.9 cis-benchmark-for-kubernetes-v1-10 · 1.1.3 +2 cisa-cybersecurity-performance-goals-cpg · 3.H cisco-cloud-controls-framework-ccf-v3 · CCF 354 +2 clausier-de-s-curit-num-rique · O-3.3 +2 cmmc-v2 · CM.L2-3.4.8 +2 cra · 7.1.b de-tekniske-minimumskrav-for-statslige · 6 directive-nationale-de-la-s-curit · EXP-VULN-INSTALL +2 dora · 28.8.b +1 e-its-estonia-s-national-cyber · SYS.2.3.M8 +2 ecb-cyber-resilience-oversight · 2.3.2.1-19 enisa-5g-security-controls-matrix · SO11-037 +2 ens-esquema-nacional-de-seguridad · op.exp.6.r3.1 +2 essential-eight · node93 +2 fbi-cjis · node1111 +2 federal-trade-commission-ftc-standards · § 314.4.c.1.ii finma-circular-2023-01-operational-risks · 78 +1 framework-nazionale-cybersecurity-v2 · PR.MA-2 +2 framework-nazionale-per-la-cybersecurity · PR.PS-05 +2 gsa-fedramp-rev5 · CM-10 +2 guide-de-s-curit-des-donn · 9.2 +2 hds-hdh · node83 igi-1300-ii-901-liste-des · EXP-PROT-ADMIN +2 international-traffic-in-arms · 1 +2 iso-27001-2013-for-legacy-and · A.12.6.2 +2 iso27001 · A.8.19 +2 itsp-10-171-protecting-specified · 03.01.20.A +2 korea-isa-isms-p · node1006 +2 lithuanian-nis2-cybersecurity-law · 47.t3.42 +2 microsoft-cloud-security-benchmark-v1 · AM-5 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.8.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.3 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.a.3 +2 ncsc-cyber-essentials · node271 +1 nis-1-transposition-fr · node130 +2 nis2-ir · 11.4.1 +2 nist-800-82-ot-appendix · AC-3 +2 nist-cyber-security-framework-csf-v1 · PR.AC-4 +2 nist-privacy-framework · PR.AC-P4 +1 nist-sp-800-171-rev2-2021 · 3.1.1 +2 nist-sp-800-171-rev3-2024 · 3.1.1 +2 nist-sp-800-218-secure-software · PO.5.1 nist-sp-800-53-rev5 · SA-6 +2 nist-sp-800-66-hipaa · node211 +1 nydfs-500-with-2023-11-amendments · 500.11.b.1 +2 operational-technology-cybersecurity · 2-3-1-6 +2 owasp-asvs5 · V8.2.1 +1 owasp-s-checklist-for-llm-governance · 7.12 +1 pci-dss-4 · 9.2.2 +2 personal-data-protection-law-pdpl · 9.1 prestataire-d-audit-de-s-curit · node129 +2 prestataires-de-d-tection-des-incidents · IV.3.13.f +2 pssi-tat · EXP-CI-LTD +2 pssie-du-b-nin-anssi-b · EXP-02 +2 r-f-rentiel-d-audit-de · node129 +2 r-f-rentiel-des-exigences-de · 3.8.10 +2 r-f-rentiel-g-n-ral · 3 +1 r-f-rentiel-national-de-s · ACM.1.3.4 +2 r-gles-oiv-secteur-activit-s · node133 +2 r-gles-oiv-secteur-transport-a · 3 +2 recommandations-de-s-curit-relatives · R5 recommandations-pour-les-architectures · R21 +2 recommandations-pour-un-usage-s-curis · R23 +2 recommandations-relatives-l · R13 +2 recommandations-relatives-l-2 · R24 +2 recommandations-sur-la-s-curisation-des · R10 +2 secure-controls-framework-scf · AST-02.7 +2 soc2 · CC6.8.1 +2 swiss-ict-minimum-standard · PR.AC-2 t-c-cbddo-bilgi-ve-leti · 5.1.3.9 +2 tisax-vda-isa-v5-1-and · node136 +1 uk-defence-standard-05-138-issue · 2409 +2 zero-trust-for-operational-technology-zt · 3.1.2.OT +1 | SOLLTE | normal-SdT | 4 | KONF | KONF.7 |